官方否认的是「暗改」,风控盯的是账号看起来被多少人在用
回应来自 Thibault Sottiaux(Tibo)的公开发言。这条消息值得看清楚的地方在于:官方否认的和用户抱怨的,其实不是同一件事。
Tibo 那句话的重点落在流程上——限额不会在不打招呼、不透明的前提下调整。它否认的是「偷偷调低」这个动作,而不是「你的额度没有变化」这个结果。
事实上,近几周 Codex 与 ChatGPT Work 的使用限额被官方重置过好几次,据报道其中一次与 GPT-5.6 Sol 消耗额度的速度快于预期有关。额度确实在动,只是动的原因和方向跟不少人猜的相反。把这两件事混在一起谈,就容易得出「官方在撒谎」的结论,而实际情况更可能是:一部分人遇到的是全局调整,另一部分人遇到的是针对自己账号的风控。
反欺诈系统在这类场景里判断的从来不是单条请求合不合规,而是一个订阅账号整体呈现出来的使用形状:并发数、请求节奏、出口 IP 的地理分散程度、客户端与设备指纹的多样性。
一个人正常用,这几个维度都是收敛的——同一时区、少数几个 IP、固定的客户端。订阅被转成 API 卖给几十上百人之后,每一个维度都摊开了:凌晨和正午一样忙,请求同时来自互不相干的国家,客户端五花八门。系统看到的不是「有人违规」,而是「这个账号看起来像被很多人在用」,两者在数据上无法区分。
这也解释了为什么被影响的人常常觉得莫名其妙:他们自己可能只是买了个便宜的中转、老老实实敲代码,而账号那一头呈现出什么形状,是中转商决定的,不是买家能控制的。风控命中的是池子,坐在池子里的每个人一起承担。
Tibo 给出的判断标准相当具体:通过 Sign in with ChatGPT 使用订阅额度,不管走官方客户端还是支持该登录方式的开源客户端(他点名提到了 Pi、OpenCode),都属于官方支持的用法;把订阅换算成 API 流量再转手,就不在支持范围内。
对用户来说这条线很好自查——你手里握着的到底是自己账号的登录态,还是别人发给你的一串 key。是后者,那么额度、稳定性和风控风险都不在你手上,价格便宜多少,风险就转嫁了多少。
这类事的成本一向不对等:中转商赚的是差价,被标记时先出问题的是坐在里面的账号,而账号是买家自己的。真出了状况,中转商换一批号继续卖,用户丢的是自己积累的会话、配置和订阅周期。
如果不确定自己这一侧目前呈现出来是什么样子,可以先用 GPT / Codex IP 检测 看一眼当前出口的归属和干净程度——共享出口是这套判断里权重不低的一项;至于账号一旦被标记之后会有哪些表现、还能怎么处理,封号与防封指南 里按症状分得比较细。